← Back

CVE-2016-7405

nvd nist
Published: Oct 3, 2016Modified: May 6, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

The qstr method in the PDO driver in the ADOdb Library for PHP before 5.x before 5.20.7 might allow remote attackers to conduct SQL injection attacks via vectors related to incorrect quoting.

Affected (35)

1 product
Adodb
1 product
Fedora
Configuration A
34 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Adodb Project
Version 5.00 beta
Version 5.01 beta
Version 5.02
Version 5.02 a
Version 5.03
Version 5.04
Version 5.04 a
Version 5.05
Version 5.06
Version 5.06 a
Version 5.07
Version 5.08
Version 5.08 a
Version 5.09
Version 5.09 a
Version 5.10
Version 5.11
Version 5.12
Version 5.13
Version 5.14
Version 5.15
Version 5.16
Version 5.16 a
Version 5.17
Version 5.18
Version 5.18 a
Version 5.19
Version 5.20.0
Version 5.20.1
Version 5.20.2
Version 5.20.3
Version 5.20.4
Version 5.20.5
Version 5.20.6
Running on/withPlatform Versions
Php
Php
All versions
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 25

References (16)

Source: cve@mitre.org
PatchRelease Notes
Source: cve@mitre.org
PatchRelease Notes
Source: cve@mitre.org
Third Party Advisory
Source: cve@mitre.org
PatchRelease NotesVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchRelease Notes
Source: af854a3a-2127-422b-91ae-364da2661108
PatchRelease Notes
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchRelease NotesVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.